Zawirusowany komputer - wolne działanie, infekcja Sality


(wannkall) #1

Witam ostatnio mój sprzęt zaczął strasznie wariować ,przeraziłem się gdyż jestem totalnie zielony w tej dziedzinie a mój osobisty magik od komputerów wyjechał z Polski i jeszcze trochę go nie będzie. Postanowiłem działać i od tygodnia nic nie robię więcej niż skanowanie czym się da niestety z mniejszymi bądź większymi efektami ponieważ jeden program coś wykryje i może usunie a drugi nie . Idąc za ciosem założyłem konto i piszę z prośbą o w miarę łopatologiczną pomoc Logi z OTL

OTL -http://wklej.to/ahpav

Extras - http://wklej.to/bGPCT

Proszę o pomoc, sprawdzenie logów oraz wyrozumiałość jeśli temat jest założony niezgodnie z jakimiś zasadami forum.

Pozdrawiam

@EDIT Poprawione logi wedle ustawień z filtrowaniem

postępuje wedle wskazówek


(Atis) #2

Następnym razem najpierw przeczytaj instrukcję. Wszystkie opcje mają być ustawione na Użyj filtrowania:

analiza-dezynfekcja-zestaw-nieingerencyjnych-narzedzi-t485632.html#p3059741

Wirus Sality który infekuje wszystkie pliki wykonywalne.

Skanuj wszystkie partycje i lecz zainfekowane pliki.

  1. SalityKiller lub KLIK

  2. Dr.Web CureIt lub KLIK Przeskanuj wszystkie dyski: KLIK

  3. Kaspersky Virus Removal Tool 2011 lub KLIK

W zakładce Scan scope zaznacz wszystkie dyski:

Pokaż nowy log gdy skanery nie będą wykrywały żadnych zainfekowanych plików.


(wannkall) #3

Witam ponownie więc po krótkiej serii skanowania wedle wskazówek sytuacja przedstawia się następująco , SalityKiler nic konkretnego chyba nie wykrył i nic nie usunął skreen -http://scr.hu/19ig/cqrjo Dr.Web skasował bądź wyleczył około 17 infekcji, około 11 problemów wykrył i usunął Kaspersky obecne logi przedstawiają się następująco

OTL- http://wklej.to/Ckz9j

Extras- http://wklej.to/rMBDJ


(Atis) #4

Pobierz i rozpakuj archiwum:

http://support.kaspersky.com/downloads/ ... egkeys.zip

Uruchom plik SafeBootWin XP

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(wannkall) #5

Zrobiłem tak jak napisałeś po restarcie wyskoczył alert o braku pliku OTL.exe program znikł ale ściągnąłem jeszcze raz i po uruchomieniu wyskoczył log -http://wklej.to/LRv84 a poniżej logi ze skanowania

OTL -http://wklej.to/crSCG

Extras -http://wklej.to/mCOZV


(Atis) #6

Wklej i kliknij Wykonaj skrypt:

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date


(wannkall) #7

Results of screen317's Security Check version 0.99.72

Windows XP Service Pack 3 x86

Internet Explorer 8

Antivirus/Firewall Check:

Windows Security Center service is not running! This report may not be accurate!

AVG Anti-Virus Free Edition 2012

Antivirus up to date! (On Access scanning disabled!)

Anti-malware/Other Utilities Check:

CCleaner

Java 7 Update 25

Adobe Flash Player 11.8.800.94

Adobe Reader XI

Google Chrome 28.0.1500.72

Google Chrome 28.0.1500.95

Process Check: objlist.exe by Laurent

AVG avgwdsvc.exe

AVG avgrsx.exe

AVG avgnsx.exe

AVG avgemc.exe

System Health check

Total Fragmentation on Drive C::

End of Log

Z tego co tu wyczytałem to tylko AVG powinienem przeinstalować i zdefragmentować dysk c:\


(Atis) #8

Antivirus up to date, a Ty misłeś szukać programów Out.

Programy są aktualne, więc to już wszystko.


(wannkall) #9

W takim razie pozostaje mi serdecznie podziękować za pomoc oraz oczyszczenie komputera z tego syfu, sam nigdy bym rady nie dał, zapewne zakończyło by się to włożeniem płytki instalacyjnej z windowsem chociaż i to kiedyś skończyło się niepowodzeniem gdyś po formacie zostały jakieś uszkodzone i chore pliki.

Edit może jak juz tu jestem to zapytam o to http://scr.hu/19ig/j9p5s jakiś czas temu zauważyłem coś takiego i nie mam pojęcia co to za aplikacja,program nie przypominam sobie abym cokolwiek miał wspólnego albo ściągał od Apple odinstalowanie pozornie kończy sie powodzeniem lecz wpis ten powraca